Avendo accesso a un'immagine di un sistema che non riesco ad avviare su una macchina virtuale, come potrei capire chi ha registrato Windows e la sua organizzazione? Posso usare Autopsy per accedere ai file, ma non so in quale file sono archiviate tali informazioni.
Ci ho provato setupact.log che contiene informazioni sulle azioni eseguite durante l'installazione, ma non sono riuscito a ottenere queste informazioni. Ho anche bisogno di trovare l'ID prodotto (non il codice prodotto), ma non è nemmeno in quel file.